Voltar para o Login
ERP Multinicho

Política de Privacidade

Última atualização: 19 de Junho de 2026

1. Introdução

Esta Política de Privacidade descreve como o ERP Multinicho coleta, usa, armazena e protege as informações pessoais de seus inquilinos (Tenants), parceiros e de seus respectivos clientes finais.

A Plataforma está comprometida em assegurar a privacidade e a conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).

2. Dados Coletados e Finalidade

Nós coletamos as seguintes categorias de informações necessárias para o funcionamento e faturamento do sistema:

  • Dados do Tenant: Nome do responsável, CPF/CNPJ, Razão Social, E-mail Financeiro, Telefone Celular, Faturamento Mensal, Endereço comercial completo. Estes dados servem para emitir cobranças do SaaS e criar as subcontas no Asaas.
  • Dados de Contatos / Clientes Finais: Informações inseridas pelos Tenants (Nome, Telefone, E-mail, CPF/CNPJ, Endereço). Esses dados servem para agendar compromissos, emitir faturas e enviar avisos automáticos de cobrança.
  • Dados Financeiros e Cobranças: Detalhes de faturas geradas, histórico de pagamentos recebidos, saldos de subcontas Asaas e status cadastral das subcontas.
  • Logs de Mensagens: Histórico de conversas enviadas e recebidas via WhatsApp integrado pelo robô para confirmação de compromissos e faturas.

3. Segurança e Segregação dos Dados

Para garantir a total privacidade e segurança dos seus dados e dos dados dos seus clientes, a Plataforma adota medidas técnicas de ponta:

  • Segregação por Tenant (RLS): Todas as tabelas do banco de dados utilizam políticas ativas de RLS (Row Level Security) do Supabase Postgres, garantindo que nenhum Tenant ou Cliente final tenha acesso a dados de outras organizações ou contas.
  • Criptografia em Nível de Aplicação: Chaves de API das subcontas Asaas e tokens sensíveis de webhooks são criptografados em nível de aplicação com o algoritmo AES-256-GCM antes de serem gravados no banco.
  • Auditoria (Audit Logs): Operações críticas de edição financeira, transferências ou manipulação cadastral de KYC geram logs detalhados de auditoria interna para rastreabilidade e prestação de contas.

4. Compartilhamento com Terceiros

Nós não comercializamos dados pessoais. O compartilhamento de dados é estritamente limitado a provedores de infraestrutura necessários para a prestação do serviço:

  • ASAAS GESTÃO FINANCEIRA S.A. (Asaas IP S.A.): Instituição de pagamento autorizada pelo Banco Central do Brasil, responsável pela criação de subcontas financeiras, análise cadastral (KYC) e processamento/liquidação de boletos, cartões de crédito e Pix.
  • Evolution API: Gateway de integração de comunicação via WhatsApp para disparos e gerenciamento automático das mensagens transacionais.
  • Provedores de Nuvem (Supabase & Vercel): Responsáveis por hospedar os servidores de banco de dados, storage de arquivos (Cloudflare R2) e APIs do ERP de forma segura no Brasil.

5. Direitos do Titular (LGPD)

Os titulares dos dados pessoais têm os seguintes direitos garantidos por lei, que podem ser exercidos mediante requisição expressa ao Tenant controlador dos dados ou à Plataforma:

  • Confirmação da existência de tratamento e acesso aos seus dados pessoais de forma legível.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
  • Portabilidade dos dados a outro fornecedor de serviço.
  • Revogação do consentimento (`lgpd_consent_at`) a qualquer momento.

6. Retenção e Exclusão de Dados

Os dados pessoais são mantidos ativos pela Plataforma enquanto durar o contrato com o Tenant. Caso a conta do Tenant seja encerrada, os dados serão arquivados ou permanentemente deletados dentro dos prazos legais, ressalvadas as informações cuja retenção seja necessária para cumprimento de obrigações fiscais ou judiciais.

7. Cookies e Rastreamento

Utilizamos cookies e tecnologias semelhantes em três categorias. Você controla tudo no banner de consentimento e pode revisar suas escolhas a qualquer momento:

  • Essenciais (sempre ativos): necessários para login, segurança, preferência de idioma e funcionamento básico. Não exigem consentimento.
  • Análise: métricas agregadas de uso para melhorarmos o produto. Só são ativados com o seu consentimento.
  • Marketing: permitem medir e otimizar nossas campanhas no Google e na Meta. Usamos integrações server-side (a Conversions API da Meta e a importação de conversões do Google), em vez de pixels no navegador, sempre condicionadas a este consentimento.

Base legal: adotamos consentimento prévio (opt-in) por padrão, em conformidade com a LGPD — inclusive para dados sensíveis, como os de saúde. Para usuários nos EUA (ex.: Flórida/FDBR e demais leis estaduais), respeitamos o direito de recusar (opt-out) as categorias de análise e marketing. Nenhum dado é enviado a plataformas de publicidade sem o consentimento na categoria correspondente.

8. Alterações nesta Política

Esta Política de Privacidade poderá ser modificada periodicamente para refletir mudanças em nossas práticas, evoluções de produto ou adequações legais. Notificaremos os usuários caso ocorram alterações materiais em nosso modelo de tratamento.

ERP Multinicho • Compromisso com a Segurança e Privacidade em Conformidade com a LGPD